OSSIM

I informatikk er OSSIM ( akronym for " Open Source Security Information Manager ") et verktøy for sikkerhetsovervåking (det er blant annet basert på Nessus , Snort , Ntop ).

Korrelasjon

OSSIM er en korrelator , i en kontekst der korrelering innebærer muligheten til å observere alle hendelser i alle systemer på ett sted og i samme ordning, og fra denne privilegerte posisjonen til fordel for å sammenligne og evaluere informasjon, og dermed tillate å forbedre mulighetsdeteksjonen.

Ideen om korrelasjon er også implisitt i prosjektets visjon, ment som en forening av flere produkter og med mulighet for å integrere ulike datakilder. I det overordnede rammeverket til OSSIM har en rekke programvare utviklet de siste årene blitt integrert i ett enkelt produkt, som genererer nye muligheter når funksjonalitetene deres henger sammen.

Risikovurdering

For å avgjøre om det skal iverksettes en handling eller ikke, evalueres trusselrapporten .

Verktøy som OSSIM er medrapportør for:

Eksterne lenker